セキュリティ修正と、CVE対応を含む依存関係の更新を含むリリースです。依存関係のバージョン変更があり、テスト対象は Kubernetes 1.32 から 1.34 に更新されています。
要対応 (1)
securityCVE修正のための依存関係更新
CVEを修正するため、依存関係を更新しました。
影響確認 (1)
security仮想ホストの
authPolicy無効時の外部認可バイパス修正authPolicyが設定されていない場合に適用されます。仮想ホストで
authPolicyが無効な場合に発生する外部認可バイパスを修正しました。対象のセキュリティアドバイザリは GHSA-cf57-xf33-fg5h です。